会社名 | 株式会社東玉 |
---|---|
株式情報 | 非上場 |
漏洩種別 | 流出 |
漏洩対象 | システム |
漏洩場所 | 社外 |
漏洩内容 | 氏名/住所/生年月日/電話番号/メールアドレス/クレジットカード情報/パスワード |
漏洩件数 | 1,282件 |
漏洩日時 | 不明(~2023/3/17) |
発表日時 | 2023/7/25 |
東玉にて不正アクセスにより、個人情報が流出。同社運営の「東宝オンラインショップ」が外部からの不正アクセスを受け、顧客のクレジットカード情報が漏洩した。
同社は当該サイトを利用した顧客のクレジットカード情報流出懸念に気づき、当該サイトのカード決済を停止するとともに、第三者調査機関による調査を行った結果、2023年3月1日~2023年3月14日の期間に当該サイトで購入した顧客のクレジットカード情報流出と一部顧客のクレジットカード情報の不正利用の可能性が判明した。原因は当該サイトのシステムに存在する脆弱性を突いた第三者による攻撃による不正アクセスが原因で、ペイメントアプリケーションが改ざんされていた。
本件発生後、同社は顧客にメールにて個別にお詫びの連絡を行った。同社はクレジットカード会社と連携し、流出した可能性のあるクレジットカード取引のモニタリングを継続して実施し、不正利用防止に努めている。また、ログインID・パスワードの変更を呼びかけ、不審なメール及び電話への注意喚起を行った。さらに、同社はシステムのセキュリティ対策および監視体制を強化し、監督官庁である個人情報保護委員会への報告及び所轄警察署に被害申告を行い、今後捜査にも全面的に協力する。